电子公文流转安全协议及其不可否认性
来源:硅谷动力 更新时间:2012-04-15

电子公文流转安全协议是对电子政务中电子公文安全保证的规范化和标准化。如下图所示的是一个电子公文的流转协议,该协议保证了公文的机密性和完整性,同时满足不可否认性(接收方不能否认接收到该公文)。

  



  流程的简单解释:

  首先电子公文使用对称密码体系DES算法加密,生成主要的加密数据块,并且其对称密码使用公钥密码体系RSA算法利用接收方公钥加密,形成密码块,等待传送。与此同时,电子公文被进行HASH处理,然后使用RSA利用发送方私钥加密,形成数字签名。这是可以把数字签名连同数据一起传送给接收方。

  接收方收到数据,先对其中的数字签名部分使用RSA利用发送端公钥解密,解密出HASH值,再使用RSA利用接收方私钥加密形成数字签名,传送给发送方。应答自己收到了数据。

  发送方收到接收方的信息后,利用接收方的公钥解密数据,并与原来文件的HASH值比较,如果相同,则发送密码块给接收方。

  接收方收到密码块后使用接受方私钥解密,得到对称密码。接着对数据块解密,得到电子公文。然后对其进行HASH处理,再与以前得到的HASH值比较。如果两个HASH值相等则接受。

  其中第二步和第三步实现了不可否认性。